dsh-config-origin-proof
在终端中运行以下命令:
dsh plugin install dongsheng123132/dsh-config-origin-proof
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install dongsheng123132/dsh-config-origin-proof 即可安装,插件完整源码见 https://github.com/dongsheng123132/dsh-config-origin-proof
插件介绍
DeepSeek Harness 的配置由多个优先级域叠加而成,当多个来源同时存在时,究竟哪个来源最终生效、为何生效,往往缺乏可追溯的证据。dsh-config-origin-proof 为这一归属关系提供脱敏、可复现的凭证层,将可信产出者生成的结构化录制转化为可审计的 receipt。
该插件不重新实现 DSH composer,也不采集实时配置或比较策略变更,只负责将已有录制转写为可复现凭证。报告仅包含稳定标识、SHA-256 摘要与判定结论,严格拒绝任何原始值、秘密、凭据或自由文本字段。当更高优先级来源未被观测时,验证器闭合失败(fail closed),确保证据完整性不被静默削弱。录制本身与版本绑定,即便 DSH 未来升级配置模型,也不会回溯性重写已归档的历史证据。
插件提供 DSH 命令、CLI 及 MCP 三种调用面,其中 MCP 接口为纯内联模式,不触碰文件系统、网络或进程,适合在受控管道中直接调用。适合需要审计配置来源归属的安全管理员、合规审查团队,以及在多环境中必须向第三方证明生效来源的运维工程师。
使用场景
- 审计多优先级配置环境中最终生效的来源及其胜出原因
- 合规审查时提供不可篡改的可复现配置归属凭证
- 在受控MCP管道中内联验证录制,无文件系统或网络副作用
适合人员
- 负责配置安全审计的管理员
- 需向第三方证明生效来源的合规团队
- 在多环境中管理Harness配置的运维工程师